Новости: CISA
CISA раскрыла шестишаговый план по изоляции критической инфраструктуры во время кибератак
Узнайте, как изолировать критическую инфраструктуру по новому руководству CISA и «Пяти глаз». Пошаговый план CI Fortify: от выявления систем до полной блокировки OT-сетей. Минимизируйте сбои и защититесь от атак.

Риск-ориентированный патчинг — будущее. Искусственный интеллект сделал его входным билетом.
Новая директива CISA BOD 26-04 меняет подход к исправлению уязвимостей: приоритет по риску, сроки от 3 дней до отсрочки. Узнайте, как ИИ сжимает время атак и почему защитникам нужно переосмыслить процессы. Применяйте непрерывную оценку и валидацию угроз для защиты критических активов.

Правительство США заявляет, что связанные с Ираном хакеры нарушают работу американских поставщиков воды и энергии
Обновленное предупреждение властей США: иранские хакеры атакуют промышленные контроллеры Rockwell, Schneider Electric и Siemens. Узнайте, как защитить критическую инфраструктуру от манипуляций с данными и отключений.

CISA призывает немедленно усилить защиту SharePoint на фоне роста эксплойтов
CISA требует немедленно обезопасить Microsoft SharePoint из-за трех активно эксплуатируемых уязвимостей. Установите патчи, включите AMSI, сегментируйте сеть и исходите из того, что компрометация неизбежна. Старые ошибки CVE-2026-45659 и CVE-2026-32201 также в приоритете.

CISA призывает поставщиков ПО формализовать программы раскрытия уязвимостей
CISA и международные агентства выпустили руководство по созданию программ скоординированного раскрытия уязвимостей (CVD). Узнайте, как структурированное взаимодействие с исследователями безопасности улучшает управление уязвимостями, снижает риски и поддерживает инициативу Secure by Design.

Киберагентство США CISA раскрыло: план реагирования на инцидент пришлось создавать прямо во время инцидента
CISA заявила, что “упустила” возможность опередить инцидент безопасности, не создав план реагирования заранее. CISA сообщила, что ее сотрудникам пришлось тратить время на создание плейбука во время инцидента, а не до него. Агентство также признало, что каналы для уведомления исследователями об уязвимостях были нечеткими.

SharePoint Server под прицелом: CISA требует срочного обновления во избежание атак программ-вымогателей
Уязвимость SharePoint Server CVE-2026-45659 находится в активной эксплуатации. CISA добавило уязвимость удаленного выполнения кода через десериализацию в свой каталог известных эксплуатируемых уязвимостей 1 июля, дав агентствам срок до сегодняшнего дня для установки патчей. Запустить недостаток может любой пользователь с доступом участника сайта — не требуется.

Что ИБ-директорам нужно донести до совета директоров о концепции «zero trust» в АСУ ТП: план действий и коммуникаций на 90 дней
Специалист по операционным технологиям (OT) делится опытом адаптации принципов нулевого доверия (Zero Trust) к промышленным средам после инцидента в Colonial Pipeline. Описан 90-дневный план действий для руководителей OT по повышению безопасности на границе IT/OT.

«Пять глаз» предупреждают ИБ-директоров: пора менять стратегию кибербезопасности под угрозой AI
Руководителям по ИБ необходимо пересмотреть стратегии киберрисков из-за растущего использования ИИ злоумышленниками для обхода защиты, предупреждают агентства «Пяти глаз». Эксперты критикуют призыв за его расплывчатость.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…
